ติดตามและทบทวน IT Risk โดยครอบคลุมการดำเนินการ ดังนี้ (1) การกำหนดผู้รับผิดชอบในการติดตามและทบทวนความเสี่ยง (2) การกำหนดดัชนีชี้วัด IT Risk ที่สำคัญ (IT key risk indicator) เพื่อให้สามารถติดตามแนวโน้มของ